53 Statistiche sulla sicurezza di WordPress

Pubblicato: 2023-01-16

Quali sono i modi più comuni in cui i siti Web WordPress vengono violati? Dai un'occhiata a queste interessanti statistiche di hacking di WordPress.

Sebbene WordPress sia popolare, è uno dei CMS più mirati su Internet.

WordPress appare su più siti Web di qualsiasi altro CMS del pianeta.

Ecco le statistiche del 2023 sulla sicurezza di WordPress che ti aiuteranno a capire come proteggere WordPress al momento.

Sommario
Statistiche sulla sicurezza di WordPress (scelta dell'editore)
1. Statistiche sulla sicurezza di WordPress
2. Statistiche di hacking di WordPress
3. Statistiche sulla vulnerabilità della sicurezza di WordPress
4. Statistiche sull'hacking dei plugin di WordPress
5. I costi dell'hacking di WordPress
Conclusione

Statistiche sulla sicurezza di WordPress (scelta dell'editore)

  • Almeno 13.000 siti Web WordPress vengono violati al giorno
  • 4,7 milioni di siti Web WordPress vengono violati ogni anno
  • Quasi 1 sito WordPress su 25 è stato violato
  • L'8% dei siti WordPress viene violato da password deboli o rubate
  • Il modo migliore per proteggere i contenuti di WordPress è utilizzare un plug-in di protezione dei contenuti
  • I siti WordPress obsoleti causano il 61% degli attacchi
  • WordPress viene attaccato in media 90.000 volte al minuto.
  • WordPress è il CMS più hackerato
  • Il 97% degli attacchi di WordPress è automatizzato
  • Nell'81% dei siti WordPress è presente almeno un plug-in firewall
  • Il 65% degli amministratori di WordPress intervistati utilizza i plug-in del registro delle attività
  • Nel 2020 sono stati segnalati 4,3 miliardi di tentativi di exploit di vulnerabilità rivolti a WordPress
  • Il 99,42% di tutte le vulnerabilità di sicurezza all'interno dell'ecosistema WordPress sono state rilevate in temi e plug-in nel 2021
  • Costa da $ 50 a $ 4.800 per ripulire un sito WordPress compromesso

Nota importante: una delle attività più importanti per proteggere WordPress è l'utilizzo di un plug-in di sicurezza. Puoi utilizzare il nostro elenco selezionato di plug-in di sicurezza di WordPress per scegliere un plug-in per proteggere il tuo sito da attacchi hacker.

1. Statistiche sulla sicurezza di WordPress

Le seguenti sono le statistiche più importanti su WordPress che ti stupiranno.

Noterai che le statistiche non sono in alcuna forma di ordine semantico

Quanti siti WordPress sono stati violati?

Nessuno sa esattamente quanti siti WordPress vengano violati, ma la nostra migliore stima è di almeno 13.000 al giorno. Sono circa 9 al minuto, 390.000 al mese e 4,7 milioni all'anno.

Fonte: Sophos

Quale percentuale di siti Web WordPress viene violata?

Il 4,3% dei siti WordPress è stato violato. Quasi 1 sito WordPress su 25 è stato violato.

Fonte: Sucuri

Qual è il tasso di hacking giornaliero dei siti WordPress?

Ogni giorno vengono hackerati più di 30.000 siti web.

Fonte: Sophos

Quale percentuale di siti Web WordPress era a rischio di essere violata?

Il 10,4% dei siti WordPress era a rischio di essere violato a causa dell'utilizzo di plugin, temi o versioni di WordPress obsoleti.

Fonte: WPClipboard

Quanti attacchi WordPress al minuto vengono segnalati?

Grazie alla sua popolarità e al suo uso diffuso, quasi 90.000 attacchi passano attraverso WordPress ogni minuto.

Fonte: WPClipboard

Qual è il modo migliore per proteggere i contenuti di WordPress dalla copia?

L'utilizzo di un plug-in per la protezione dei contenuti di WordPress è il modo migliore.

Consigliamo WPShield Content Protector a causa delle 15 diverse protezioni che include.

Fonte: Better Studio

Quanti siti WordPress vengono violati a causa di password deboli?

Si stima che l'8% dei siti WordPress venga violato da password deboli o rubate.

I proprietari di siti Web dovrebbero scegliere una password semplice in modo da non dimenticarla, ma assicurarsi che sia abbastanza difficile da poterla ricordare e che gli hacker non possano indovinarla.

Fonte: WPMageNinja

Quale percentuale di attacchi si verifica a causa di siti obsoleti?

Quando i siti WordPress non vengono aggiornati abbastanza regolarmente, sono particolarmente vulnerabili. I siti obsoleti causano il 61% degli attacchi.

/uploads/articolo/45475/VTF6j3LArCQ24GTV.png
Fonte: Appunti WP

WordPress viene attaccato in media 90.000 volte al minuto.

Può sembrare falso, ma WordPress viene attaccato continuamente.

Fonte: Arishi

Qual è stato il CMS più comunemente violato?

Secondo il rapporto annuale sui siti Web compromessi di Sucuri, WordPress è stato il CMS più comunemente violato nel 2021.

Il 95,6% delle infezioni rilevate da Sucuri riguardava siti WordPress.

Fonte: Sucuri

1-WordPress – 95,6%

2-Joomla – 2,03%

3- Drupal – 0,83%

4- Magento – 0,71%

5- OpenCart – 0,35%

Vale la pena notare che solo perché Sucuri ha rilevato la maggior parte delle infezioni sui siti basati su WordPress non significa che WordPress stesso sia intrinsecamente vulnerabile.

/uploads/articolo/45475/WymGKOzNN8jG16t7.png
Fonte: Sucuri

Perché WordPress è il CMS più hackerato?

wordpress.

Poiché WordPress è il CMS più popolare, è più probabile che gli hacker lo prendano di mira.

Fonte: Better Studio

Quanti tentativi sono stati bloccati da Wordfence per sfruttare le vulnerabilità?

Oltre 9,7 milioni di indirizzi IP univoci hanno tentato di sfruttare le vulnerabilità nel 2020.

Le statistiche sono impressionanti, a mio parere, ma ciò che è ancora più impressionante è che il 99,6% di tutti gli exploit è stato impedito da Wordfence, e quelli rimanenti sono stati fermati da altre misure di sicurezza sul sito web.

Fonte: Wordfence

Qual è la tattica principale per hackerare i siti Web WordPress?

Le password non sicure o rubate causano l'81% degli hack di WordPress.

Quasi tutti gli attacchi hanno preso di mira i siti Web per il defacing, quindi hanno tentato di iniettare script dannosi.

Le password vengono più comunemente rubate tramite attacchi di forza bruta, in cui gli hacker utilizzano software per accedere automaticamente a siti Web con nomi utente e password casuali.

Fonte: Sucuri

Qual è il peggior attacco a WordPress?

Oltre 18 milioni di siti WordPress sono stati compromessi nel 2011 a causa di una vulnerabilità trovata in un plug-in chiamato TimThumb.

Il plug-in per la creazione di miniature di TimThumb per WordPress presentava una vulnerabilità di SQL injection.

Fonte: Better Studio

Qual è il metodo più comune utilizzato dagli hacker per hackerare WordPress?

Si stima che il 97% degli attacchi di WordPress sia automatizzato.

Come mai? Perché sono efficienti ed efficaci.

È facile per gli aggressori utilizzare attacchi automatici per trovare difetti in un sito Web prima che i loro proprietari possano risolverli. Anche gli attacchi automatici sono economici.

Gli hacker non hanno bisogno di pagare per gli esseri umani, solo applicazioni che scansionano le vulnerabilità per ore o giorni alla volta.

Fonte: Media Temple

Qual è il modo migliore per proteggere i siti Web di WordPress dagli hacker?

La migliore raccomandazione per la protezione di WordPress viene da Sucuri, che ha scoperto che l'84% dei siti Web non dispone di un firewall per applicazioni Web.

L'utilizzo di un plug-in di sicurezza di WordPress è essenziale anche per proteggere i siti Web dall'hacking.

Fonte: Sucuri

Quali sono i cinque consigli di indurimento più comuni?

Queste sono le 5 migliori raccomandazioni per l'indurimento che Sucuri ha trovato:

1- WAF mancante - 84%

2- Opzioni X-Frame – 83%

3- Nessun CSP – 82%

4- Rigorosa sicurezza dei trasporti – 72%

5- Nessun reindirizzamento a HTTPS – 17%

Fonte: Sucuri

Quanti amministratori di WordPress hanno un plug-in firewall?

Almeno un plug-in firewall è installato dall'81% dei siti WordPress.

/uploads/articolo/45475/Wc08TeqCWef7AgWm.png
Fonte: Sucuri

Quanti amministratori di WordPress utilizzano 2FA?

Il 64% degli amministratori di WordPress intervistati utilizza 2FA (autenticazione a due fattori), mentre il 36% no.

Fonte: Sucuri

Il 65% degli amministratori di WordPress intervistati utilizza i plug-in del registro delle attività.

Fonte: Sucuri

C'era il 96% degli amministratori di WordPress e dei proprietari di siti web che considerava la sicurezza di WordPress molto importante e il 4% che la considerava piuttosto importante.

Fonte: Sucuri

Il 43% degli amministratori dedica 1-3 ore al mese alla sicurezza di WordPress

Fonte: Sucuri

Il 35% degli amministratori dedica più di 3 ore al mese alla sicurezza di WordPress

Fonte: Sucuri

Il 22% degli amministratori dedica meno di 1 ora alla sicurezza di WordPress.

Fonte: Sucuri

Quali sono le principali attività di sicurezza eseguite dai professionisti del web?

Quasi tre quarti di tutti gli intervistati hanno affermato che l'aggiornamento del core e dei plug-in di WordPress è il loro compito di sicurezza più comune.

Le principali attività che i professionisti della sicurezza web svolgono per i loro clienti sono elencate qui:

1- 75% aggiorna CMS e plugin

2- 67% di siti di backup

Il 3-57% installa certificati SSL

4-56% monitora o scansiona i siti web alla ricerca di malware

Il 5-38% risolve i siti relativi a problemi di sicurezza

6-34% di vulnerabilità delle patch

Fonte: Sucuri

Con quale frequenza dovresti aggiornare il tuo sito WordPress?

Si consiglia di utilizzare l'aggiornamento automatico su WordPress per essere aggiornati automaticamente, ma è consigliabile aggiornare almeno mensilmente tutti i plugin e i temi.

Sono le statistiche sull'aggiornamento di WordPress:

1- 35 percento dei gestori di siti che aggiornano i propri siti web settimanalmente

2-20 percento che lo fa ogni giorno

3-18 percento che lo fa ogni mese

Il 4-21% utilizza un sistema di aggiornamento automatico quindi non è tenuto ad aggiornare manualmente i propri siti

Fonte: WP White Security

Qual è la statistica dei test per WordPress?

Statistiche chiave sugli aggiornamenti e sui test di WordPress:

→ Il 52% dei proprietari e amministratori di WP intervistati ha abilitato gli aggiornamenti automatici per software, plug-in e temi di WP.

→ Il 25% testa sempre prima gli aggiornamenti in un ambiente di prova o di staging

→ Il 32% a volte testa gli aggiornamenti

→ Il 17% non testa mai gli aggiornamenti

→Il 26% testa solo gli aggiornamenti principali

Fonte: WP White Security

Quante e-mail sono state esposte dalla fuga di The Panama Papers?

Potrebbe sorprenderti che la fuga di notizie di The Panama Papers abbia esposto 4,8 milioni di e-mail a causa di una vulnerabilità in un plug-in di WordPress.

Fonte: Suddeutsche Zeitung

Quanto tempo dedicano i proprietari di siti WordPress alle attività di sicurezza?

Oltre il 35% degli intervistati dedica meno di un'ora al mese alle attività di sicurezza, mentre il 22% dedica più di tre ore.

Fonte: WP White Security

Nel 2020 sono stati segnalati in totale 4,3 miliardi di tentativi di exploit di vulnerabilità rivolti a WordPress

Senza contare gli exploit riusciti, il software di Wordfence ha impedito oltre 4 miliardi di tentativi di exploit e oltre 90 miliardi di tentativi di accesso dannosi nel 2020.

Fonte: Wordfence

Quale versione di WordPress è la più sicura?

Prossima versione.

Si consiglia sempre l'ultima versione di WordPress. Al momento della stesura di questo documento, WordPress 6.1.0 è disponibile.

Fonte: Better Studio

WordPress rilascia regolarmente aggiornamenti di sicurezza?

Diversi aggiornamenti di WordPress vengono rilasciati ogni anno per motivi di sicurezza e manutenzione.

Fonte: Better Studio

Le versioni precedenti di WordPress sono facili da hackerare?

La maggior parte dei siti WordPress non aggiornati è stata infettata, a dimostrazione del fatto che l'esecuzione di WordPress non aggiornato è solo in parte associata all'infezione

L'utilizzo dell'ultima versione di WordPress ridurrà al minimo il rischio che gli hacker attacchino il tuo sito.

Fonte: Wordpress

2. Statistiche di hacking di WordPress

Quali sono gli hack di WordPress più comuni?

Il malware è il tipo più comune di hack di WordPress visto da Sucuri durante la risposta agli incidenti.

I migliori hack di WordPress trovati da Sucuri

1- Malware 61,65%

2- Backdoor – 60,04%

3- Spam SEO – 52,60%

4- Strumento hacker – 20,27%

5- Phishing – 7,39%

6- Deturpazioni – 6,63%

7- Mailer – 5,92%

8- Contagocce - 0,63%

/uploads/articolo/45475/QvZYO7VW1tWR1c4t.png
Fonte: Sucuri

Quanti siti Web vengono violati a causa di temi?

Circa il 29% degli hacker è stato violato da una vulnerabilità nel proprio tema WordPress, secondo un sondaggio condotto su circa 10.000 siti.

Fonte: Malcare

Quanti siti Web vengono violati a causa dell'hosting?

Secondo le stime, il 41% di tutti i siti Web ospitati dal proprio provider ha subito vulnerabilità sfruttate.

Poiché le società di hosting possono detenere migliaia di domini contemporaneamente, centinaia di siti Web potrebbero subire un impatto se viene rilevato un errore.

Fonte: Godaddy

3. Statistiche sulla vulnerabilità della sicurezza di WordPress

Diamo un'occhiata ad alcune statistiche di WordPress per capire meglio cosa possiamo fare riguardo alle vulnerabilità di sicurezza che gli hacker sfruttano più comunemente.

Conteggio delle vulnerabilità WP nel 2022?

38.281 vulnerabilità

Fonte: WPScan

Qual è la più grande vulnerabilità di sicurezza di WordPress?

Il 99,42% di tutte le vulnerabilità di sicurezza all'interno dell'ecosistema WordPress sono state rilevate in temi e plug-in nel 2021. Si tratta di un aumento rispetto al 96,22% nel 2020.

Inoltre, il 92,81% delle vulnerabilità era dovuto a plugin, mentre il 6,61% era dovuto a temi.

/uploads/articolo/45475/MyLSU3UZ9gdJOgA1.png
Fonte: Sucuri

Il 42% dei siti WordPress ha almeno un componente vulnerabile installato.

Fonte: Sucuri

Si stima che il 91,38% dei plugin sia disponibile gratuitamente tramite il repository di WordPress.org, mentre solo l'8,62% è disponibile tramite marketplace di terze parti.

Fonte: Sucuri

Qual è la principale vulnerabilità di WordPress?

Quasi la metà (50%) delle vulnerabilità nel database di Patchstack nel 2021 sono vulnerabilità di cross-site scripting.

Fonte: Patchstack

Quali sono le vulnerabilità più comuni di WordPress?

Le vulnerabilità più comuni di WordPress:

1- Cross Site Scripting (XSS) – 49,82,3%

2- Altri tipi di vulnerabilità combinati - 13,3%

3- Falsificazione di richieste cross-site (CSRF) – 11,2%

4- Iniezione SQL (SQLi) – 6,8%

5- Caricamento file arbitrario – 6,8%

6- Autenticazione interrotta - 2,8%

8- 7- Divulgazione di informazioni – 2,4%

9- Bypassare la vulnerabilità – 1,1%

10 -Escalation dei privilegi – 1,1%

Fonte: Sucuri

Quale percentuale di tutte le vulnerabilità di sicurezza su Internet è dovuta al cross-site scripting?

In totale, l'84% di tutte le vulnerabilità di sicurezza su Internet è causato da scripting cross-site o attacchi XSS.

Fonte: Sucuri

Il 39% delle vulnerabilità di WordPress è dovuto al cross-site scripting (XSS)

Fonte: Sucuri

4. Statistiche sull'hacking dei plugin di WordPress

I plugin di WordPress sono noti per avere la più alta percentuale di vulnerabilità di sicurezza, rendendo il tuo sito Web suscettibile di hacking.

Diamo un'occhiata ad alcune statistiche di hacking relative ai plugin e ai temi di WordPress:

Quante di tutte le vulnerabilità di WordPress sono causate da plugin obsoleti?

Il 52% di tutte le vulnerabilità di WordPress è dovuto a plugin obsoleti.

Ciò significa che puoi risolvere più della metà dei tuoi problemi di WordPress aggiornando i tuoi plugin.

Solo perché non sono stati violati in passato non significa che non saranno violati in futuro, quindi dovresti sempre tenere aggiornati i tuoi plugin se vuoi tenerli al sicuro.

Fonte: Verisign

Quanti siti WordPress sono plugin SEO falsi?

Falsi plug-in SEO infettano oltre 4.000 siti Web WordPress.

Fonte: Appunti WP

Qual è la principale fonte di vulnerabilità di sicurezza per WordPress?

La più grande vulnerabilità di sicurezza di WordPress deriva dai plugin.

WPScan ha riferito che il 52% delle 4.000 vulnerabilità note di WordPress sono causate da plugin, rispetto al 37% dal core di WordPress e all'11% dai temi.

Fonte: Chiave CDN

Quali sono i plugin WordPress più vulnerabili?

Contact Form 7 era il plugin WordPress vulnerabile più comunemente identificato. È stato trovato nel 36,3% di tutti i siti Web infetti nel punto di infezione.

Tuttavia, è importante sottolineare che questo non significa necessariamente che Contact Form 7 fosse il vettore di attacco sfruttato dagli hacker in questi casi, ma solo che ha contribuito all'ambiente insicuro generale.

TimThumb è stato il secondo plug-in WordPress vulnerabile più comunemente identificato al momento dell'infezione ed è stato trovato nell'8,2% di tutti i siti Web infetti.

Fonte: Better Studio

I 10 migliori plugin WordPress vulnerabili

In ordine di numero di plugin WordPress vulnerabili identificati, ecco i primi dieci:

1- Modulo di contatto 7 (36,3%)

2- TimPollice (8,2%)

3- WooCommerce (7,8%)

4- Forme ninja (6,1%)

5- Yoast SEO (3,7%)

6- Elementore (3,7%)

7- Biblioteca Freemius (3,7%)

8- PageBuilder (2,7%)

9- File manager (2,5%)

10- Blocco WooCommerce (2,5%)

Fonte: Jetpack

5. I costi dell'hacking di WordPress

Avere un sito Web WordPress violato può essere molto costoso per le aziende anche in quanto può influire sulle entrate e causare danni alla reputazione a causa delle perdite finanziarie subite dalle società a causa dell'hacking.

Diamo un'occhiata ad alcune statistiche sui costi di hacking di WordPress:

Qual è il costo per riparare un sito WordPress che è stato violato?

I prezzi individuali vanno da $ 50 a $ 4.800 per la rimozione del malware WordPress, ma non è prevista alcuna tariffa standard.

In genere, proteggere il tuo sito Web dal malware costa solo $ 8 per sito al mese, quindi è una decisione facile.

/uploads/articolo/45475/LKoumu1IjgCN2MA8.png
Fonte: Patchstack

Quali sono i costi delle violazioni dei dati per le aziende?

La più grande violazione dei dati al mondo si verifica a causa dell'hacking il 45% delle volte

Circa 3,86 milioni di dollari è il prezzo medio di una violazione dei dati, ma ovviamente può variare in base alle dimensioni dell'organizzazione, del settore, ecc.

Fonte: Statista

Quando WordPress viene violato, quali sono gli impatti maggiori?

I professionisti del Web intervistati ritengono che questi siano gli impatti più importanti di un attacco hacker di WordPress:

︎ Perdita di tempo – 59,2%

︎ Perdita di entrate – 27,2%

︎ Perdita di fiducia dei clienti – 26,4%

︎ Perdita di reputazione del marchio – 25,6%

︎ Nessuna interruzione – 17,6%

Fonte: Sucuri

Conclusione

WordPress è al primo posto tra le piattaforme migliori e più popolari oggi disponibili in termini di qualità e popolarità, ma è anche una delle più prese di mira dagli hacker.

Il tuo sito web rimarrà sicuro se aggiorni regolarmente i tuoi plugin e temi. Non utilizzare plug-in inaffidabili che possono essere utilizzati per hackerare il tuo sito web.

Spero che questa lista ti sia stata utile.

Ti sarei grato se condividessi altre statistiche sulla sicurezza di WordPress nella sezione dei commenti.